Red Hat Training

A Red Hat training course is available for Red Hat OpenStack Platform

18.2. FWaaS(서비스로서의 방화벽) 활성화

  1. FWaaS 패키지를 설치합니다.

    # dnf install openstack-neutron-fwaas python-neutron-fwaas
  2. /var/lib/config-data/neutron/etc/neutron/neutron.conf 파일에서 FWaaS 플러그인을 활성화합니다.

    service_plugins = neutron.services.firewall.fwaas_plugin.FirewallPlugin
  3. fwaas_driver.ini 파일에서 FWaaS를 구성합니다.

    [fwaas]
    driver = neutron.services.firewall.drivers.linux.iptables_fwaas.IptablesFwaasDriver
    enabled = True
    
    [service_providers]
    service_provider = LOADBALANCER:Haproxy:neutron_lbaas.services.loadbalancer.drivers.haproxy.plugin_driver.HaproxyOnHostPluginDriver:default
  4. 일반적으로 컨트롤러 노드에 있는 local_settings.py 파일에서 FWaaS 대시보드 관리 옵션을 활성화합니다.

    /usr/share/openstack-dashboard/openstack_dashboard/local/local_settings.py
    'enable_firewall' = True
  5. neutron-server 를 다시 시작하여 변경 사항을 적용합니다.

    # systemctl restart neutron-server